I have some question about access token
hope you guy's have the answer, I did my research but for sure I didn't understand why using token
is so important to secure forms. So my question is and I hope to understand that what token exactly do in forms, how it's secure form and secure it from what.
And is the token Important in login form but what if I didn't use the token inside login form is that make the form unsecured.
关注
码龄 粉丝数 原力等级 --
- 被采纳
- 被点赞
- 采纳率

已采纳
php使用令牌内部形式为什么令牌很重要
收起
- 写回答
- 好问题 0 提建议
- 关注问题
微信扫一扫
点击复制链接分享
- 邀请回答
- 编辑 收藏 删除 结题
- 收藏 举报
1条回答 默认 最新
- 关注
码龄 粉丝数 原力等级 --
- 被采纳
- 被点赞
- 采纳率
dongzhen7108 2016-11-19 03:56关注Access token is one of protection patterns against CSRF attack. CSRF stands for Cross-site Request Forgery. It is deeply explained here:
WIKI-CSRFEspecially take a look at Examples section and Prevention section.
In simple words this attack for example steals request with login information and lets intruder login in any time. If you have access token that is gone after session is gone or after opening the form another time, you are protected. I encourage you to read the article above.I hope this helped.
本回答被题主选为最佳回答 , 对您是否有帮助呢? 本回答被专家选为最佳回答 , 对您是否有帮助呢? 本回答被题主和专家选为最佳回答 , 对您是否有帮助呢?解决 无用评论 打赏举报微信扫一扫
点击复制链接分享
编辑预览轻敲空格完成输入- 显示为
- 卡片
- 标题
- 链接
评论按下Enter换行,Ctrl+Enter发表内容
编辑
预览

轻敲空格完成输入
- 显示为
- 卡片
- 标题
- 链接
报告相同问题?
提交
- 2020-10-16 21:19在高并发的Web服务中,限流是一种重要的策略,用于保护系统免受过多请求的冲击,维持服务的稳定性和可用性。PHP作为常见的服务器端脚本语言,可以借助外部工具如Redis和Lua来实现限流。本文将详细介绍如何利用PHP、...
- 2018-02-23 04:22系统在运行过程中,如遇上某些活动,访问的人数会在一瞬间内爆增,导致服务器瞬间压力飙升,使系统超...本文介绍php基于redis,使用令牌桶算法,实现访问流量的控制,提供完整算法说明及演示实例,方便大家学习使用。
- 2020-10-30 01:18PHP令牌Token改进版主要涉及了在PHP中生成和处理令牌的技术细节,以及如何解决在GET请求中传递令牌时出现的特殊字符问题。 首先,原版令牌存在一个问题,即加密过程会生成不可显示的字符和乱码。为了解决这一问题,...
- 2021-06-13 09:27PHP JSON 网络令牌 (JWT) 库 基于JSON Web Token (JWT) 实现。 安装 安装 gamegos/jws 的推荐方法是通过 。 { " require " : { " gamegos/jwt " : " ~0.1 " } } 基本用法 编码 $ key = 'some-secret-for-hmac' ...
- 2021-02-05 00:01有关什么是自定义令牌及其使用方式的更多信息,请参见。 <?php use Kreait \ Firebase \ JWT \ CustomTokenGenerator ; $ clientEmail = '...' ; $ privateKey = '...' ; $ generator = CustomTokenGenerator ::...
- 2021-02-23 14:06php-jwt 一个方便的库,用于在PHP中使用JSON Web令牌(JWT)。 该库符合的规定,但不允许未签名的JWT(“无”算法)除外,并且对以下声明具有内置支持: aud (受众群体)主张-exp (到期时间)索赔-iat (在iat发出...
- 2021-05-27 03:25是一种易于使用的安全令牌格式,很难用脚射击。 它使用IETF XChaCha20-Poly1305 AEAD对称加密来创建加密和防篡改令牌。 有效载荷本身是字节的任意序列。 例如,您可以使用JSON对象,纯文本字符串或什至由或序列化的...
- 2024-09-21 12:54快点好好学习吧的博客 CSRF令牌是一种防止CSRF攻击的有效方法。它是一个随机生成的值,通常存储在用户的会话中,并且每次表单提交时都必须包含这个令牌。服务器在处理请求时会验证这个令牌,确保请求是由合法用户发起的,而不是由第三方...
- 2021-05-26 23:31JJWT一个简单的库,可基于RFC 7519使用JSON Web令牌和JSON Web签名。安装包:warning:稳定版的文档位于分支3.3。 JJWT一个简单的库,可用于基于RFC 7519的JSON Web令牌和JSON Web签名。Packagist提供了安装包,您可以...
- 2021-06-24 22:31我已经为 PHP 实现了博客中提到的伪代码。 用法 使用 dump.sql 文件在你的 mysql 数据库中创建一个新的设备表 在 config.php 中输入数据库和 SNS 凭据 在 endpoint-example.php 中用您自己的应用程序/设备令牌替换...
- 2021-05-09 05:39适用于PHP的JWT(JSON网络令牌)库 由 应该符合 如何使用它 用作曲家安装 $ composer create-project devstackgroup/jwt --stability=dev 例子 创造 <?php require 'vendor/autoload.php' ; use JWT \ JWT ; $ ...
- 没有解决我的问题, 去提问
联系我们(工作时间:8:30-22:00)
400-660-0108kefu@csdn.net在线客服
- 京ICP备19004658号
- 经营性网站备案信息
公安备案号11010502030143
- 营业执照
- 北京互联网违法和不良信息举报中心
- 家长监护
- 中国互联网举报中心
- 网络110报警服务
- Chrome商店下载
- 账号管理规范
- 版权与免责声明
- 版权申诉
- 出版物许可证
- ©1999-2025北京创新乐知网络技术有限公司